Infoblox выходит на рынок EASM с DNS-нативной видимостью
News | 31.07.2026
AI сократил время между появлением уязвимости и её эксплуатацией с недель до минут. Командам безопасности необходима непрерывная внешняя видимость интернет-доступных активов и зависимостей от третьих сторон до того, как их использует злоумышленник.
Разведка, поиск уязвимостей и создание эксплойтов раньше занимали у злоумышленников недели. С приходом frontier AI эта работа выполняется за часы или минуты, а окно для реакции защитников стремительно сокращается. По мере расширения гибридных и мультиоблачных сред поверхность атаки растёт быстрее, чем её успевают инвентаризировать. Infoblox отвечает на этот вызов выходом на рынок External Attack Surface Management (EASM) и запуском Supply Chain Intelligence в составе портфеля Exposure Management.
Что было анонсировано
Infoblox, платформа превентивной безопасности и критичных сетевых сервисов, объявила о выходе на рынок EASM вместе с запуском Supply Chain Intelligence. Оба решения расширяют портфель Infoblox Exposure Management и помогают выявлять, приоритизировать и снижать риски как собственных интернет-доступных активов, так и активов ключевых поставщиков.
Возможность EASM мгновенно обнаруживает интернет-доступные активы без установки ПО, учётных данных или активного сканирования. В рамках программы раннего доступа она выявила висячие CNAME-записи у 31 из примерно 40 организаций-участниц. Почти треть этих записей было легко или тривиально перехватить, что позволило бы злоумышленникам размещать фишинговые страницы, красть учётные данные или отправлять поддельные письма от имени доверенного корпоративного домена.
AI заставляет организации пересматривать подход к управлению киберрисками. Поскольку злоумышленники автоматизируют разведку и сокращают время между появлением уязвимости и её эксплуатацией, требуется непрерывная видимость внешней поверхности атаки и качественный контекст для приоритизации рисков.
Почему это важно
Для CISO, CIO и руководителей ИТ-закупок внешний риск уже не ограничен собственным периметром. Сервисы третьих сторон, облачные тенанты и забытые DNS-записи расширяют поверхность атаки далеко за пределы традиционных инструментов. Превентивная видимость этих активов становится базовым требованием стратегий exposure management.
Простой вопрос, на который должен уметь отвечать любой руководитель безопасности: до чего злоумышленник может дотянуться прямо сейчас. По мере того как AI ускоряет разведку, дать ответ становится намного сложнее. С External Attack Surface Management мы применяем глубокую экспертизу Infoblox в DNS, чтобы клиенты выявляли ключевые интернет-доступные риски до того, как они станут инцидентами.
Технические детали
- Безагентное обнаружение: мгновенная идентификация интернет-доступных активов без установки ПО, учётных данных или активного сканирования.
- DNS-нативная видимость: выявление проблем гигиены DNS, включая висячие CNAME-записи, которые традиционные инструменты пропускают.
- Приоритизация рисков: ранжирование по эксплуатируемости и бизнес-влиянию.
- Supply Chain Intelligence: непрерывный мониторинг рисков поставщиков, утечек учётных данных, активности в dark web и активных кампаний злоумышленников.
- Интегрированный портфель: EASM и Supply Chain Intelligence дополняют Digital Risk Protection Services (DRPS) в составе Infoblox Exposure Management.
- Интеграция с процессами: данные о сторонних рисках поступают в существующие SOC-процессы.
Softprom и Infoblox
Softprom является официальным дистрибьютором Infoblox. Наша команда помогает внедрять Infoblox Exposure Management, EASM и Supply Chain Intelligence, согласуя DNS-нативную безопасность с существующими процессами SOC и управления рисками.
Закажите консультацию или демонстрацию решений Infoblox для управления внешней поверхностью атаки через Softprom.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.